-
Data: 2023-01-10 11:37:02
Temat: Re: hackerka
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2023-01-08 o 05:10, ptoki (ptoki) pisze:
> Z taka szyfracja jest problem taki jak z aplem, I korpo wlasciwie wprowadzily by to
jakby mogly.
>
> BO WTEDY KAZDY ELEMENT AUTA JEST PAROWANY I BYLE GNOJEK NIE WYMIENI KOMPONENTU.
Pierwsza myśl.
Gdy nowe urządzenie odezwie się do komputera pokładowego to może dostać
klucz komunikacyjny danej instalacji tylko wtedy, gdy samochód jest
odpalony.
Wydaje mi się, że to zapewni:
- wymiana komponentu wymaga jedynie posiadania kluczyka,
- po podpięciu się nie można się z żadnym innym urządzeniem na szynie
skontaktować dopóki samochód nie jest odpalony, a skoro jest odpalony to
znaczy, że całe podpinanie nie ma sensu.
Atak w takiej sytuacji:
- wyciąć dziurę w karoserii,
- podpiąć tam jakieś swoje urządzenie,
- poczekać, aż właściciel się przejedzie,
- liczyć na to, że nie zauważy dziury.
W sumie nadal możliwy...
Druga myśl:
Warunkiem udostępnienia klucza nowemu urządzeniu musiało by być coś,
czego normalnie kierowca nie robi, a nie jest żadnym problemem do
zrobienia przy podłączaniu nowego komponentu.
Specjalny przycisk w schowku, albo nietypowe ustawienie przełączników w
momencie odpalenia.
Nie chodzi o tajną sekwencję a jedynie normalnie nie spotykaną.
Podłączenie przez złodzieja urządzenia i liczenie na to, że kierowca nie
zauważy dziury i jeszcze przed odpaleniem samochodu przekręci
przełącznik świateł na przeciwmgielne, włączy lewy kierunkowskaz i
wycieraczki i dopiero odpali samochód dawałoby tak małą szansę
skuteczności, że raczej taki atak byłby wykluczony. Jednocześnie nikt
nie może producentowi zarzucić, że blokuje konkurencję.
Uważam, że co najmniej tego typu zabezpieczenie powinno być stosowane od
momentu, gdy przez CAN można otworzyć drzwi, czy odpalić samochód.
Koszt takiego zabezpieczenia - 0.
> Tak ze po przydlugim gledzeniu: nie, nie chcemy szyfrowanego CAN. Starczy immo i
kluczyk.
A ja uważam, że jeżeli coś może być lepiej zabezpieczone to dlaczego nie.
P.G.
Następne wpisy z tego wątku
- 21.01.23 21:51 ddddddddddd
- 22.01.23 12:04 Ghost
Najnowsze wątki z tej grupy
- Dalekopis T100 - problem z powrotem karetki
- Diody LED - oświetlenie na choinkę
- ale wiesz, że są gotowce?
- jak wykryć zapalenie żarówki?
- Cyna dylemat
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
- Chińska Telefonia 6G - Chcą Nas Sterować Elektrycznie - Jak Kukiełki w Teatrze Lalek!!!
- RS-485 ale automatycznie dwukierunkowy
- Leżakujące SSD gubią po roku dane
Najnowsze wątki
- 2025-12-22 Unijne KOOOORWY mówią że WYCOFUJĄ się z zakazu rejestracji elektryków
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)
- 2025-12-21 Norweski przepis na pozbywanie się uchodźców odwiedzających kraj z którego "uciekli"
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-21 Produkcja energii w elektrowniach atomowych
- 2025-12-20 No właśnie
- 2025-12-20 Wy tam w sądach jesteście JESZCZE BARDZIEJ POJEBANI
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-20 Dalekopis T100 - problem z powrotem karetki
- 2025-12-20 Diody LED - oświetlenie na choinkę
- 2025-12-20 Bieruń => Junior Dynamics 365 Finance Consultant <=
- 2025-12-20 Warszawa => Senior Frontend Developer (React + React Native) <=




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem